Об этом проекте

TruffleHog — это мощный инструмент для обнаружения секретов, который поддерживает широкий спектр источников сканирования. Он может анализировать репозитории Git, платформы GitHub и GitLab, образы Docker, хранилища S3 и GCS, локальные файловые системы, а также журналы CI/CD, такие как CircleCI и TravisCI. Инструмент также поддерживает сканирование комментариев к вопросам и pull-request на GitHub, а также экспериментальное сканирование объектов GitHub для поиска удаленных или скрытых коммитов. Одна из ключевых особенностей TruffleHog — это его способность классифицировать более 800 типов секретов. Он может идентифицировать конкретные учетные данные, такие как пароли AWS, Stripe, Cloudflare, Postgres, а также частные ключи SSL. Инструмент пытается программно проверить эти находки через соответствующие сервисные API, сообщая о результатах как о проверенных, непроверенных или неизвестных. Для некоторых типов секретов он даже может собирать информацию о разрешениях и ресурсах. Проверка частных ключей осуществляется с помощью технологии Driftwood. TruffleHog предлагает несколько форматов вывода, включая обычный текст, JSON, устаревший JSON, GitHub Actions и SARIF. Результаты SARIF буферизуются в памяти и записываются в конце сканирования, что следует учитывать при работе с очень большими наборами данных. Командная строка предоставляет множество флагов для настройки сканирования, включая управление параллелизмом, включение/исключение детекторов, фильтрацию по энтропии, пользовательские верификаторы, ограничения размера и глубины архива, а также фильтрацию результатов.